如何辨識網路釣魚電子郵件

2018-03-25 01:51

網路釣魚電子郵件是帳戶最常見的安全威脅之一。這些電子郵件會假冒您所信任的人或是品牌,意圖「釣取」敏感資訊,例如,您的密碼或 兩步驟驗證 (2FA) 碼。以下指引能幫助您辨識網路釣魚電子郵件。

辨識網路釣魚電子郵件的技巧

1. 仔細閱讀任何看似可疑的內容,例如,拼寫錯誤、不自然的語法,或急迫地威脅您立即採取行動。您可以前往 網路釣魚電子郵件範例 以了解更多詳情。

2. 使用 幣安驗證檢查任何可疑的寄件人地址、社群媒體帳號與網站連結。任何顯示為「來源未經驗證」的內容都可能是惡意的。 

請注意,詐騙者通常會將他們的寄件人地址假冒成「binance.com」。即使幣安驗證顯示為來源已經驗證,您仍應持續保持警戒。 欲了解更多信息,請訪問 什麼是幣安驗證?

image

3. 設定您的專屬 防釣魚碼。一經啟用,所有來自幣安的真實電子郵件都會包含該代碼。來自「幣安」的電子郵件若沒有您的防釣魚碼,可能是惡意郵件。

image

4. 如果您已在幣安驗證 (Binance Verify) 上檢查過,但仍然懷疑某封電子郵件的真實性,請聯繫 幣安支援,並提供電子郵件截圖和 EML 檔案以進行驗證。幣安的資安團隊會協助驗證其真實性。 欲獲取完整說明及更多資訊,請訪問 如何下載電子郵件的 EML 檔案以驗證其真實性?

如何下載 EML 檔?

EML 檔能提供額外資訊,協助幣安的資安團隊驗證電子郵件的真實性。要下載 EML 檔案,請在您的電子郵件客戶端上點擊 [...],然後選擇 [下載]

image

以右鍵點擊您所下載的 EML 檔,然後點擊 [開啟檔案] - [其他]。若您使用的是 macOS,請選擇 [文字編輯];若您使用的是 Windows,請選擇 [記事本 ++]

image